Security Lab

AFD.sys

1642
AFD.sys
AFD.sys (Ancillary Function Driver) — это системный драйвер Windows, который управляет сетевыми операциями, связанными с протоколами TCP/IP.

Драйвер играет важную роль в обеспечении связи между приложениями и сетевыми службами, обрабатывая низкоуровневые сетевые функции.
Секлаб · Биологический риск
Иммунитет её не видит.
Антибиотики не берут.
Её не существует. Пока.
38 учёных против одной бактерии →

Драйвер-шпион от Lazarus: AFD.sys становится оружием хакеров

Lazarus эксплуатирует 0day для установки руткита.